Mã độc có khả năng tấn công hai lỗi bảo mật nghiêm trọng trong Windows vừa được Microsoft tiết lộ đã bắt đầu xuất hiện trên Internet.
Một hacker có tên là "cocoruder" đã tung đoạn mã độc hại nói trên lên Internet thông qua trang web Milw0rmWeb. Mục tiêu chủ yếu của mã độc nói trên là hai lỗ hổng bảo mật tiềm tàng nguy cơ bùng nổ một đợt tấn công bằng sâu máy tính mới trong Windows.
Thông tin về hai lỗi bảo mật này vừa được Microsoft tiết lộ trong bản tin cập nhật bảo mật tháng 11, phát ngày ngày 14/11 vừa qua.
Đoạn mã Milw0rm chứa đầy đủ thông tin và hướng dẫn cụ thể để tổ chức một cuộc tấn công bằng sâu máy tính vào các hệ thống chạy Windows 2000 chưa được cài đặt bản vá lỗi MS06-070.
Amol Sarwate - Giám đốc phòng nghiên cứu lỗi bảo mật của Qualys - khuyến các người dùng Windows 2000 nên nhanh chóng kiểm tra hệ thống và cài đặt bản vá lỗi càng nhanh càng tốt bởi những lỗi bảo mật đó có thể bị khai thác tấn công từ xa mà không cần bất cứ sự tương tác nào từ phía người dùng.
Hãng bảo mật Immunity tuyên bố đã phát triển thành công đoạn mã có thể tấn công cả hai lỗi bảo mật nói trên phiên bản tiếng Anh hệ điều hành Windows. Thử nghiệm đoạn mã này cũng thành công với phiên bản Windows 2000 SP3 và SP4.
Kể từ khi Microsoft phát hành bản cập nhật bảo mật tháng 11 đến nay, Immunity đã phát hành tổng cộng 6 đoạn mã có khả năng tấn công các lỗi bảo mật được vá. Thậm chí, ngày 13/11, Immunity còn cho phát hành một đoạn mã có thể tấn công lỗi bảo mật Microsoft XML Core Services 4.0.
Chuyên gia nghiên cứu bảo mật của Immunity, Kostya Kortchinsky, tuyên bố hãng của ông còn giải mã các bản vá của Microsoft để tạo ra một đoạn mã tấn công lỗi cho phép thực thi mã nhị phân trên hệ điều hành Windows XP SP2.
Các chuyên gia bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt các bản vá lỗi càng sớm càng tốt.
Hoàng Dũng
Xuất hiện mã tấn công lỗi Windows
205
Bạn nên đọc
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Chạy Linux từ ổ USB Flash
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Khoảng trắng Play Together, đặt tên khoảng trống Play Together
2 ngày 100+ -

Code Baokemeng, code game Pokemon Trung Quốc mới nhất
2 ngày -

Công thức tính diện tích hình lập phương, thể tích khối lập phương
2 ngày 3 -

Cách khắc phục sự cố macro trong Excel không hoạt động
2 ngày -

Cách tải Supermarket Simulator PC
2 ngày -

Câu nói cà khịa bạn đểu, stt cà khịa bạn đểu cực chất
2 ngày -

Những địa điểm bí ẩn, kỳ lạ xuất hiện Google Earth khiến con người kinh ngạc
2 ngày 5 -

Cách xem ứng dụng nào dùng nhiều pin trên iPhone
2 ngày -

Cách đổi công cụ tìm kiếm trên Safari
2 ngày -

Cách xóa phông online, xóa background ảnh cực dễ
2 ngày 3
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy